Tentacles of ‘0ktapus’ Threat Group Victimize 130 Firms
🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по всему, не последний.
Атакующие создали поддельные страницы входа, имитирующие популярные MFA-решения, чтобы перехватывать учетные данные и одноразовые коды. Особенно пострадали технологические компании и телекоммуникационные провайдеры. Кампания отличается высоким уровнем персонализации — злоумышленники тщательно изучали структуру целевых организаций и адаптировали фишинговые письма под конкретных сотрудников. После получения доступа группировка проводила lateral movement по корпоративным сетям, выкачивая конфиденциальные данные и исходный код.
Классический пример того, как MFA не панацея, если пользователи не умеют распознавать фишинг. Обучение персонала и внедрение FIDO2-токенов остаются единственным надежным способом защиты от таких атак. Плюс обязательный мониторинг аномальных входов в системы.
Источник: threatpost
#0ktapus #phishing #MFA #APT
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.